bearerToken(); /** * Token esperado desde .env */ $expectedToken = env('API_BEARER_TOKEN'); /** * Validación básica de existencia */ if (!$expectedToken) { return response()->json([ 'error' => 'API token no configurado en .env' ], 500); } /** * Validación de token faltante */ if (!$token) { return response()->json([ 'error' => 'Token no enviado' ], 401); } /** * Comparación segura */ if (!hash_equals($expectedToken, $token)) { return response()->json([ 'error' => 'No autorizado' ], 401); } /** * Continuar request */ return $next($request); } }